
Exploit PoC para CVE-2025-14269
Uma vulnerabilidade de segurança foi descoberta na versão in-cluster do Headlamp, onde usuários não autenticados podem ser capazes de reutilizar credenciais em cache para acessar a funcionalidade Helm através da interface do Headlamp. Clusters Kubernetes são afetados apenas se Headlamp estiver instalado, configurado com config.enableHelm: true, e um usuário autorizado tiver acessado previamente a funcionalidade Helm.
config.enableHelm: true/clusters/main/helm/releases/list), após o que a resposta será armazenada em cache/clusters/main/helm/releases/list e receber uma resposta com informações sensíveis, incluindo chaves, tokens e senhas.